Alert GCSA-22059 - Aggiornamenti di sicurezza per prodotti Mozilla

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

******************************************************************

Alert ID: GCSA-22059
Data: 23 Maggio 2022
Titolo: Aggiornamenti di sicurezza per prodotti Mozilla

******************************************************************


:: Descrizione

Mozilla ha rilasciato nuove versioni di alcuni prodotti, nelle quali
vengono risolte alcune vulnerabilita' critiche sfruttabili per
condurre attacchi.

Maggiori informazioni sono disponibili nelle segnalazioni
ufficiali alla sezione "Riferimenti".


:: Software interessato

Firefox versioni precedenti alla 100.0.2
Firefox ESR versioni precedenti alla 91.9.1
Firefox per Android versioni precedenti alla 100.3.0
Thunderbird versioni precedenti alla 91.9.1


:: Impatto

Remote Code Execution
Security Restriction Bypass


:: Soluzione

Aggiornare i software all'ultima versione

Firefox 100.0.2
Firefox ESR 91.9.1
Firefox per Android 100.3.0
Thunderbird 91.9.1

https://www.mozilla.org/it/firefox/new/
https://www.mozilla.org/en-US/firefox/organizations/
https://support.mozilla.org/it/kb/aggiornamento-di-thunderbird
https://www.thunderbird.net/en-US/thunderbird/all/


:: Riferimenti

Mozilla Security Advisory
https://www.mozilla.org/en-US/security/advisories/mfsa2022-19/

Mitre CVE
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1529
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1802



GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert

-----BEGIN PGP SIGNATURE-----

iD8DBQFii1BUwZxMk2USYEIRCOR1AJ97QVlx/g84OVGGiDIP/KIotAgPrACfbDvQ
6d+RTyXidItUUBE4vN4Cvd8=
=GQDC
-----END PGP SIGNATURE-----